分享

小米联想等机型存安全漏洞 连接公共WIFI易被盗刷银行卡

 时玉 2014-06-23

小米等手机被曝存漏洞易致银行账户被盗 科技世界网

据了解,2013年中国的第三方支付市场规模达到16万亿元,其中互联网支付的总计金额已经接近9万亿元,比上一年增加了30.04%;而随着移动互联网的不断普及,移动支付的增加更加迅速,2013年移动支付的金额已经超过了1万亿元,比上一年增长了556.75%。随着移动互联网的发展与智能手机的普及,第三方支付规模日益扩大。而由于手机系统存在的固有漏洞,使攻击者通过建立公共WIFI、植入木马程序的方式获取用户手机隐私以及账户信息,实现银行卡与支付宝账户中现金盗取。近日,央视《每周质量报告》报道了移动支付存在的诸多安全隐患。小米、华为、谷歌等部分机型存在安全漏洞,在遭遇攻击时,手机上的安全软件完全失效。专家建议,为预防银行卡盗耍的事情发生,应避免连接无密码的公共WIFI。

小米等手机被曝存漏洞易致银行账户被盗 科技世界网

小米联想等机型被曝存安全漏洞

按照支付宝以及支付平台现有的保护措施,用户在具有账号、登录密码、支付密码、短信验证码四道防线才能通过第三方支付平台实现消费转账,并且每笔消费都会银行账户变动短信进行提示。那么数道防线下,不法分子又是如何盗刷银行卡的呢?据报道,北京市从事研究第三方支付的独立机构将近年来通过支付宝盗耍银行卡的案例进行汇总分析指出,部分案例是由于用户个人不慎,泄露个人信息所致。如被人复制身份证补办手机卡,导致银行卡被盗刷。而相当部分案例是用户被动情况下由于网络环境不安全导致用户银行卡资金被盗。网络安全专家万涛表示,被动的情况如去咖啡馆等公众场所链接WIFI,导致手机被控制。

清华大学副研究员、国家重大专项课题《Linux/Android操作系统安全漏洞检测》研究小组负责人诸葛建伟表示,针对存在安全漏洞的手机,攻击者会设置一个公共的钓鱼WIFI,通过去配置一台无线路由器,把它作为用户手机上网的中间人共计的节点。如果用户手机连入这样的公共WIFI中,用户的上网流量就会被劫持到攻击者指定的一个笔记本电脑或者PC上。一旦手机上网用户的数据流被攻击者劫持,用户点开的任何网页就有可能被攻击者插入恶意攻击程序,并利用手机固有的漏洞植入新的木马程序,帮助攻击者获得手机的完全控制权,从而读取手机存储的手机用户信息,控制手机安装的应用。专家警示,这种利用手机操作系统安全漏洞,来攻击用户手机、通过支付宝等第三方支付平台盗刷银行卡的技术并不高深,一般的网络攻击者,只要跟踪到一些已公开的安全漏洞,或者通过地下产业链购买到相关的攻击程序和木马程序,便可以完成对支付宝账号的攻击,盗走用户银行卡资金。

此外,获得控制权后还能将验证短信完全屏蔽,十七形同虚设,从而实现恶意转账。经过研究人员调查发现,小米2、三星Galaxy S4、谷歌Nexus4以及华为、联想部分机型存在ROOT提权安全漏洞即能让攻击者获取手机最高权限的漏洞。

小米等手机被曝存漏洞易致银行账户被盗 科技世界网

手机系统漏洞致安全手机软件失效

在这些被调查的手机中,全部都安装了国内主流的手机安全软件。据报道,当专业技术人员利用系统安全漏洞进行支付宝攻击转账测试时,手机上安装的安全软件并没有做出安全防护措施。对此,诸葛建伟表示,这种攻击模式组合使用浏览器的漏洞和本地Root提权漏洞,进行进一步攻击,完全屏蔽掉360手机卫士的运行,从而使其失效。并且该种攻击模式,使腾讯手机管家等市场主流手机安全软件同样失去保护手机的作用。

这种安卓系统安全漏洞,使攻击者不但可以隐蔽地从网上通过支付宝等第三方支付平台,盗刷银行卡,而且还可以在达成攻击目的后,完全擦除攻击痕迹,相当于可以来无影、去无踪地盗刷用户银行卡。攻击者在进行一个恶意转账之后,他可以彻底地把木马程序和所有的一些日志都进行一个擦除。这样的话,即使受害者进行报案并把手机交给了警方,警方(目前)也没有任何的办法通过举证分析去找到攻击者的一个线索。

小米等手机被曝存漏洞易致银行账户被盗 科技世界网

避免链接公共WIFI防银行卡盗刷

中国人民银行《非金融机构支付服务管理办法》规定,支付机构应当具备必要的技术手段,确保支付业务的安全性,支付宝等第三方支付机构厂商无法回避其确保安全的义务和责任。随着移动互联网普及,涉及移动支付方面的网络安全问题越来越突出,要降低移动支付给用户带来的移动安全隐患,避免用户损失,除强化应用软件等厂商的企业责任外,采取事先防范措施显得尤为关键。对于愈来愈猖獗的手机WIFI盗刷银行卡案件,专家建议,用户尽量避免使用免费又不需要密码的WIFI,同时要留心不要掉入名称相近的钓鱼WIFI网站,平时最好关闭手机WIFI自动连接功能,避免自动扫描并连接上不设密码的WIFI钓鱼网站。

    本站是提供个人知识管理的网络存储空间,所有内容均由用户发布,不代表本站观点。请注意甄别内容中的联系方式、诱导购买等信息,谨防诈骗。如发现有害或侵权内容,请点击一键举报。
    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多